Routeur 15,6G

Vigor3912s
Routeur Multiwan
Robuste, fiable, de haute performance, le Vigor3912s est une passerelle modulable pour site centrale de classe Business
- 2 WAN/LAN SFP+ 10G
- 2 WAN/LAN RJ45 2,5G ethernet
- 4 WAN/LAN Gigabit Ethernet
- 500 VPN simultanés
- Stockage 256 go SSD intégré (en option)
- Suricata IDP/IPS
Passerelle d'entreprise puissante Quad-Core
Débit NAT












Connectivité 10G, jusqu'à 8 WAN pour une réseau d'entreprise Fiable et Sécurisé
Le routeur Vigor3912s est une solution réseau ultra-performante avec 12 ports, dont 2 WAN/LAN 10G SFP+, 2 WAN/LAN 2,5G, et 4 WAN GbE pour un débit NAT de 15,6 Gbps. Équipé d’un pare-feu avancé, 500 VPN, et filtrage de contenu, il intègre également un SSD de 256 Go, idéal pour héberger des applications Linux comme Suricata (détection de menaces open source) et AdGuard, le bloqueur de publicités le plus avancé au monde.
Pour une flexibilité multi-locataire ou départementale, le Vigor3912s prend en charge plusieurs sous-réseaux IP LAN, ainsi que des capacités VLAN et la gestion des utilisateurs, fournissant l’accès aux ressources WAN uniquement aux utilisateurs ou départements appropriés, ainsi que le maintien de l’effcacité de l’infrastructure.

Hotspot portail captif
Partagez votre connexion Internet avec une authentification Wi-Fi de l’hôtellerie

Filtrage de contenu
Offreune solution intégrée pour sécuriser la navigation web et gérer l'utilisation d'Internet au sein d'un réseau

SD-WAN
Optimise la performance réseau en répartissant intelligemment le trafic et en priorisant les applications critiques, tout en offrant une gestion centralisée pour une connectivité sécurisée et efficace.
Protégez votre entreprise, sécurisez votre vie numérique

LAN/WAN SFP+ 10G
Support des débits extreme pouvant aller jusqu’à 10G sur ses ports WAN/LAN SFP+. Propose également 2 ports WAN/LAN 2,5G

Gestion de la bande passante
Empêcher un périphérique d’utiliser toute la stratégie de bande passante par limite de bande passante, stratégie de limite de session et paramètres QoS

Sécurité
Pare-feu et filtrage de contenu, Filtre les pages Web par mot-clé d’URL ou par catégorie Web pour bloquer l’accès aux contenus non sécurisés ou inappropriés.

Multi-WAN
Offre une connectivité redondante et la possibilité de répartir la charge entre deux connexions Internet, garantissant ainsi une connexion plus stable et fiable pour une continuité de service optimale
Découvrez tous nos services

Trusted
VigorACS
Adminstration distante centralisée
VigorACS 3 est une plateforme de gestion centralisée qui permet aux administrateurs réseau de configurer, surveiller et maintenir à distance l’ensemble de leur infrastructure DrayTek via une interface web unique, simplifiant ainsi la gestion de multiples appareils et sites tout en améliorant l’efficacité opérationnelle.
DrayTek Router App
Télécharger maintenant




Contrôleur intégré
APM
Point d’accès sans fil.
Fonctions :
- Auto-provision automatique
- Vue centralisée de tous les points d’accès
- Équilibrage de la charge
- Planifiez la couverture sans fil
SWM
Commutateur
Fonctions :
- Vue hiérarchisée centralisée
- Redémarrez les appareils PoE à distance
- Configuration rapide des VLAN
- Configuration pour tous les commutateurs du réseau en même temps
Portail captif
Page web qui captive les utilisateurs
Fonctions :
- Rediriger les invités vers la page d'accueil d'entreprise
- Marketing Wi-Fi
- Différents types d'authentification
- Gestion des quotas
- Contournement des serveurs
8× ports LAN/WAN dont 2 port SFP+10 Gbps
Routeur Multi-WAN 12 ports dont 8 interfaces WAN/LAN, (2 ports 10Gbps SFP+ pour la connectivité fibre, 2 ports Ethernet Rj45 2,5Gbps, 4 Gigabit Ethernet RJ-45) et 4 ports LAN GbE fixe.

Routeur haute performance*


Équilibreur de charge jusqu'à 8 WAN
Équilibrage de charge WAN
La série Vigor2927L-5G offre un débit élevé avec une connectivité d’équilibrage de charge, adaptée à la gestion de la fibre vers les locaux (FTTP) et des connexions Internet gigabit. Le WAN 5G LTE peut fournir une connectivité haut débit mobile à haut débit. Tous les WAN actifs rejoindront automatiquement le pool d’équilibre de charge WAN pour optimiser l’utilisation de la bande passante.
Basculement sans couture
Peut faire des basculements automatiques entre les connexions WAN. En cas de panne du FAI, le routeur transférera le trafic vers un autre WAN en douceur. Assurez une connectivité Internet fiable et économisez le coût des temps d’arrêt du réseau.
Routage basé sur les politiques
L’utilisation de politiques de routage pour désigner une interface WAN pour les applications, le trafic VoIP, le trafic provenant d’une certaine plage d’adresses IP ou le trafic vers une destination spécifique améliore l’efficacité et la fluidité du réseau.

Market Business avec Hotspot Web Portal
Commercialisez votre entreprise lorsque vous fournissez le WiFi gratuit.
Différents types d’authentification
Une variété de méthodes de connexion sont prises en charge pour répondre aux besoins de votre entreprise, y compris la connexion Facebook, la connexion Google, le code PIN SMS, le code PIN du bon et RADIUS.
Conforme au service tiers
Prend en charge l’authentification par portail captif externe. Vous pouvez continuer à utiliser la solution de marketing WiFi que vous aimez.
Gestion des quotas
La gestion de la bande passante est intégrée à Hotspot pour contrôler la bande passante et l’utilisation de la session des invités Hotspot.
Marketing WiFi
Rediriger les invités du hotspot vers la page d’accueil de l’entreprise, les enquêtes en ligne ou afficher le message de promotion.
Développez votre liste de diffusion
Exiger de l’invité qu’il laisse des informations de contact ou des comptes de médias sociaux avant de pouvoir utiliser le service Internet.

Routeur VPN idéal pour les PME

Les routeurs DrayTek offrent des performances IPsec ultra rapides, accélérées par le matériel, permettant des vitesses de connexion jusqu’à 800 Mbps. Ils supportent jusqu’à 50 tunnels VPN simultanés, répondant aux besoins des entreprises qui nécessitent des connexions sécurisées pour un grand nombre d’utilisateurs distants.
Avec la prise en charge de toutes les normes VPN courantes, y compris WireGuard (disponible depuis le firmware v4.4.3), IKEv1, IKEv2, SSL VPN, L2TPoverIPsec, PPTP, et OpenVPN, ces routeurs offrent une flexibilité et une compatibilité maximales pour tous types de configurations réseau.
Pour les entreprises nécessitant des solutions de sécurité avancées, DrayTek propose une authentification à deux facteurs (2FA) pour les connexions VPN des télétravailleurs, renforçant ainsi la sécurité des accès à distance. Les options d’authentification incluent Active Directory (LDAP), RADIUS, et TACACS+, offrant des possibilités d’intégration avec les systèmes d’authentification existants.
Les administrateurs réseau peuvent également configurer des alertes par SMS ou e-mail pour être informés de toute connexion VPN Teleworker, assurant une surveillance accrue et la prévention d’un usage non autorisé des identifiants VPN.
Fonctionnalités VPN avancées

Suricata est un système de détection des menaces open source. Il prend en charge plus de 60 000 règles, dont plus de 6 000 règles CVE, et peut détecter et prévenir un large éventail de menaces réseau, telles que les logiciels malveillants, les intrusions réseau, les attaques par déni de service et les violations de données.
Vigor3912S prend en charge les applications Linux Suricata, ce qui permet d’installer et d’utiliser ce puissant logiciel pour protéger le réseau.
Gestion de la bande passante APP QoS

VoIP d’abord
La VoIP est toujours la priorité absolue ! Avec le port UDP 5060 par défaut (configurable), la QoS VoIP est prête à l’emploi.
Améliorer l’expérience pour les applications critiques pour l’entreprise
Sélectionnez vos applications critiques et mettez-les facilement dans des classes de QoS.
Allocation de bande passante flexible
La bande passante sera réservée aux classes à haute priorité et peut être utilisée par les classes à faible priorité lorsqu’elles sont disponibles.

La série Vigor2927 de DrayTek intègre des fonctionnalités avancées de gestion des connexions WAN pour optimiser la disponibilité, la performance et la fiabilité de votre réseau. Grâce à des technologies telles que le Load Balance, l’agrégation de liens, le basculement automatique et le secours WAN, ce routeur Edge garantit une connectivité ininterrompue et une utilisation efficace de la bande passante.
Pare-feu complet
Blocage des applications et des serveurs DoH
APP Enforcement (APPE) peut facilement bloquer les applications (IM/P2P/Stream/Tunneling, etc.) sur un réseau LAN en quelques clics. Le blocage des serveurs DoH dans les navigateurs peut forcer les clients LAN à utiliser la requête DNS standard pour faire fonctionner le filtrage DNS.

Pare-feu basé sur des objets
Regroupez les adresses IP et les services par objet avant de les appliquer aux règles du pare-feu. Facile à organiser les activités du réseau.
Gérer le trafic non seulement du LAN vers le WAN
Le pare-feu de DrayTek peut gérer le trafic entre les sous-réseaux LAN, les sous-réseaux VPN distants et le trafic du WAN vers le routeur Vigor lui-même ! Il est possible de prédéfinir les adresses IP Internet qui peuvent accéder au service de Vigor Router.
Filtrage de contenu Web avec filtre DNS
Le service de filtrage de contenu Web utilise une technologie basée sur le cloud, 82 catégories au total, dont 10 sont axées sur la sécurité, offrant une protection complète et à jour aux clients LAN pendant leurs activités en ligne.
Application Linux Suricata
Suricata est un système de détection des menaces open source. Il prend en charge plus de 60 000 règles, dont plus de 6 000 règles CVE, et peut détecter et prévenir un large éventail de menaces réseau, telles que les logiciels malveillants, les intrusions réseau, les attaques par déni de service et les violations de données.
Vigor3912S prend en charge les applications Linux Suricata, ce qui permet d’installer et d’utiliser ce puissant logiciel pour protéger le réseau.

Naviguez en toute sécurité et sans publicité

Avec AdGuard intégré dans le Vigor3912s, vous bénéficiez d’une protection complète contre les publicités et les menaces en ligne, tout en profitant d’un web plus rapide, plus propre et sans compromis sur l’esthétique des sites que vous visitez.
Interfaces physiques
- Ports commutables WAN/LAN : 2 emplacements fibre SFP+ 10G/1G (P1-2)
- 2 ports Ethernet 2,5G/1G/100M/10M, RJ-45 (P3-4)
- 4 ports Ethernet 1G/100M/10M, RJ-45 (P5-8)
- Ports LAN fixes : 4 ports Ethernet 1G/100M/10M, RJ-45 (P9-12)
- Ports USB : 2 ports USB 3.0
- Port console : 1 port RJ-45 (RS-232)
- Bouton de réinitialisation d’usine : 1
Performance
- Débit NAT : 12,5 Gbit/s
- Performances VPN IPSec : 5 000 Mbit/s
- Performances VPN SSL : 3 500 Mbit/s
- Performances VPN WireGuard : 900 Mbit/s
- Sessions NAT : 1 000 000
- Nombre maximal de tunnels VPN simultanés : 500
- Nombre maximal de VPN SSL simultanés : 200
WAN Interfaces
- Ports 1 & 2 SFP+ 10G commutables WAN/LAN
- Ports 3 & 4 Ethernet 2,5Gbps commutables WAN/LAN
- Ports 5, 6, 7, 8 Ethernet GbE commutables WAN/LAN
Connexion Internet
- IPv4 PPPoE, DHCP, IP statique
- IPv6 PPP, DHCPv6, IPv6 statique, tunnel statique 6rd, 6in4
- Marquage multi-VLAN 802.1p/q pris en charge
- Multi-VLAN/PVC pris en charge
- Équilibrage de charge basé sur IP, basé sur session
- WAN actif à la demande, défaillance de liaison, seuil de trafic
- Détection de connexion PPP, Ping
- DNS dynamique pris en charge
- DrayDDNS pris en charge avec prise en charge des certificats LetsEncrypt
Pare-feu et filtrage de contenu
- NAT
- Redirection de ports NAT (520 règles)
- Ports ouverts (260 règles, 10 plages de ports par règle)
- Déclenchement de ports, hôte DMZ, UPnP
- Équilibrage de charge serveur, NAT rapide, port knocking
- ALG (Passerelle de couche applicative)
- SIP, RTSP, FTP, H.323
- Transfert VPN PPTP, L2TP, IPsec
- Politique de pare-feu basée sur IP prise en charge
- Politique de pare-feu basée sur l’utilisateur prise en charge avec gestion des quotas de données et de temps
- Filtrage de contenu, application appliquée – basée sur l’application
- Filtrage de contenu URL
- Mot-clé DNS – URL ou catégorie
- Filtrage de catégories Web –
- Essai gratuit de 30 jours inclus (abonnement requis : Groupe S, URLR-S, micrologiciel 4.3.2.5 ou version ultérieure)
- Protection contre les attaques DoS prise en charge
- Protection contre l’usurpation d’identité prise en charge
Caractéristiques NAT
- Redirection de ports NAT (520 règles)
- Ports ouverts (260 règles, 10 plages de ports par règle)
- Déclenchement de ports, hôte DMZ, UPnP
- Équilibrage de charge serveur, NAT rapide, port knocking
- ALG (Passerelle de couche applicative)
- SIP, RTSP, FTP, H.323
Gestion LAN
- VLAN 802.1q basé sur les balises et les ports
- Nombre maximal de VLAN : 100 (mode NAT ou routage sélectionnable par interface LAN)
- Serveur DHCP : Sous-réseaux IP multiples, options DHCP personnalisées, liaison IP-MAC
- Nombre d’adresses IP : jusqu’à 4 093 par sous-réseau LAN
- Alias IP LAN pris en charge
- Authentification des ports filaires 802.1x prise en charge
- Serveur PPPoE pris en charge
- Serveur DNS local pris en charge
- Redirection DNS conditionnelle prise en charge
- Mise en miroir des ports/Capture de paquets prise en charge
- Portail web Hotspot pris en charge
- Authentification Hotspot : clic, connexion via les réseaux sociaux, code PIN SMS, RADIUS, serveur de portail externe
Fonctionnalités de mise en réseau
- Routage : routage statique IPv4, routage statique IPv6, routage inter-VLAN, RIP v1/v2/ng, OSPFv2, BGP
- Correspondance de routage basée sur des politiques via : protocole, adresse IP, port, nom de domaine, pays
- Trafic direct via : interface WAN, interface LAN, NAT/routage, passerelle LAN, tunnel VPN
- Basculement avec restauration optionnelle vers : WAN/LAN, VPN, politique de routage, passerelle LAN
- Haute disponibilité : actif-veille, secours à chaud
- Sécurité DNS (DNSSEC) prise en charge
- Proxy IGMP multidiffusion, Bonjour
- Serveur RADIUS local pris en charge
- Partage de fichiers SMB pris en charge (nécessite un stockage externe)
Caractéristiques du VPN
- Prise en charge LAN à LAN
- Prise en charge Télétravail à LAN
- Protocoles : PPTP, L2TP, L2TP sur IPsec, IPsec IKEv1, IKEv2, IPsec-XAuth, IKEv2 EAP, GRE, DrayTek SSL, OpenVPN, WireGuard
- Authentification utilisateur : locale, RADIUS, LDAP, TACACS+, mOTP, TOTP
- Authentification IKE : clé pré-partagée, X.509, XAuth, EAP
- Authentification IPsec : SHA-512, SHA-256, SHA-SHA-1, SHA-256, MD5
- Chiffrement : MPPE, DES, 3DES, AES
- Jonction VPN (redondance), équilibrage de charge, basculement
- VPN mono-bras pris en charge
- NAT-Traversal (NAT-T) pris en charge
Gestion de la bande passante
- Limite de bande passante basée sur IP
- Limite de session basée sur IP
- QoS (Qualité de service) TOS, DSCP, 802.1p, adresse IP, type de service, QoS de l’application
- Priorisation VoIP
Gestion
- Service local : HTTP, HTTPS, Telnet, SSH, FTP, TR-069
- Exportation et importation de fichiers de configuration
- Mise à niveau du firmware via TFTP, HTTP, TR-069
- Géré par VigorACS
- Gestion des points d’accès jusqu’à 50 DrayTek VigorAP
- Gestion des commutateurs jusqu’à 30 DrayTek VigorSwitches
- Privilèges d’administration à 2 niveaux pris en charge
- Contrôle d’accès, liste d’accès, protection contre les attaques par force brute
- Syslog
- SMS d’alerte, e-mail
- SNMP v1, v2c, v3
Fonctionnalités de gestion centralisée du routeur
- Gestion des points d’accès : jusqu’à 50 points d’accès VigorAP
- Gestion des commutateurs : jusqu’à 30 commutateurs réseau VigorSwitch
Exigences de fonctionnement
- Alimentation : 100 ~ 240 V CA, 50/60 Hz, directement sur l’unité
- Consommation électrique maximale : 35 W
- Température de fonctionnement : 0 à 45 °C
- Température de stockage : -10 à 55 °C
- Humidité de fonctionnement (sans condensation) : 10 à 90 %
Spécifications physiques
- Dimensions :
- Profondeur : 285 mm,
- Largeur : 443 mm
- Hauteur : 45 mm
- Poids : 3,76 kg
- Montage en rack : kit de montage inclus, hauteur de rack 1 U

DAM-FX10-20k
Émetteur-récepteur optique SFP+ 10G

DAM-EX10-30m
Module 10G base-T RJ45 SFP+

DAC-CX10
Câble en cuivre passif SFP+ 10G